美国互联网瘫痪谁背锅?安全机构曝光部分厂商名单

10月24日消息,据国外媒体报道,《财富》杂志日前撰文探讨了上周五美国史无前例的互联网攻击事件,指出罪魁祸首除了黑客本身,部分企业、监管部门,以及用户本身都需要对物联网时代的黑客攻击负一定责任。

全美数百万个公共服务、社交平台、公共网络服务器多次遭到恶意攻击,而黑客利用的竟然是我们日常使用的联网摄像头、打印机等设备。亚马逊、Netflix和Twitter等知名科技公司的网站全部陷入每次数小时的瘫痪。

据初步了解,当地时间本周五,黑客们利用公开可用的源代码,组建了一支以联网设备为主的僵尸网络大军,然后向DNS提供商发送了大量垃圾数据处理请求。这项攻击主要针对于总部在新罕布什尔的网络服务供应商迪恩公司(Dyn),攻击致使其无法发挥其作为互联网“接线总机”的作用,导致数十家网站宕机,两个半小时后之后才开始陆续恢复。

控制这些设备的恶意软件名为Mirai。Mirai恶意软件的源代码由匿名人士开发,已经公开如下图。Mirai软件能够感染各类存在漏洞的物联网设备,其中包括安保摄像头、DVR以及互联网路由器等。通过恶意感染,这些物联网装置将成为僵尸网络中的肉鸡设备,并被用于实施大规模DDoS攻击。

本月早些时候,美国同样发生的一系列DDoS攻击事件。安全网站Krebs on Security对此都有记录,并确认它们均为Mirai僵尸网络。

TechWeb查询到安全研究机构Brian
Krebs本月16日列出了设备存在安全漏洞的企业名单,其中就包括松下、三星和施乐等知名公司生产的打印机,以及路由器和摄像头等设备的厂商——据报道,这些设备成为了僵尸网络大军的主要组成部分。他们肯定要对一系列黑客攻击事件承担一定责任。

存在安全漏洞厂商名单 部分生产商名单

遭受黑客攻击的数百万台联网设备,就是它们构成了“僵尸网络大军”,目前还没有进行安全更新,这意味着它们还有可能面临遭受其他攻击的威胁。黑客肯定是这次网络攻击的罪魁祸首但企业、监管部门,甚至用户自己难道就没有责任吗?

好在这些企业忙于对产品线进行升级,并要求用户必须更改密码(广泛使用默认密码也是设备一开始遭遇黑客攻击的主要原因),所以把所有责任都归咎于这些企业显然是不公平的,立法者和监管部门也应该承担部分负责,他们未能打造一个安全的系统,为我们当前所处的“物联网(Internet-of-Things)”时代面临的风险负责。


美国Black
Hat黑客大会现场最后,用户也不得不承认自己在这场网络攻击中同样有责任。由于未能确保联网设备的安全,用户自身不但处于危险之中,也让整个互联网深陷危局。用户在操作机动车或危险化学罐车这样的产品时不允许粗心大意,难道在操作路由器和安全摄像头时就可以粗心大意吗?

可悲的是,目前似乎还没有什么好的办法能够避免类似事件重演。这刚好验证了安全专家警告,物联网存在风险。(露天)

作者:佚名

来源:51CTO

时间: 2024-07-29 17:50:52

美国互联网瘫痪谁背锅?安全机构曝光部分厂商名单的相关文章

揭秘DDoS“黑客部队”:一招令大半个美国互联网瘫痪,每年在中国攫取上百亿

经过近二十年的发展壮大,DDoS攻击已形成了一条高度成熟的黑色产业链.腾讯曾发布报告称,目前在这条黑色产业链中,相关黑产从业人员或已达到三十余万人,涉及数千个大大小小的黑产团伙,国内年产值将超过100亿. 随着总统大选日临近,美国迎来了"多事之秋". 北京时间10月22日凌晨,美国遭受了"史上最强"的黑客攻击,绝大部分网站瘫痪.这场网络瘫痪从美国东部起始,一路蔓延至全美.受影响地区的互联网宕机,Twitter.Tumblr.Netflix.亚马逊.Airbnb.Pa

惊人!今早,半个美国互联网瘫痪了

惊人!半个美国陷入瘫痪,互联网战争要打响了? 今天一早,探长收到不少小伙伴爆料,说各种网站都上不去了.于是,探长上网侦查了一番,发现美国大部分地区都遭受了网络中断的问题. (红色部分表示有人反应他们无法访问网站,来自downdetector.com) 根据网友的报告,各大美国热门网站都受到了不同程度的影响,Twitter.Spotify.Netflix.Github.Airbnb.Visa等均出现了无法登陆的情况. (logo下方曲线表示无法访问的用户数量) 所以这就很尴尬了,本来想上Spoti

奥巴马:美国互联网瘫痪 现在还没弄清楚原因!

10月26日消息,据国外媒体报道,按照奥巴马总统的说法,现在仍然不清楚是谁导致了上周五的大规模互联网中断. 这次攻击包括几十万.甚至数百万的互联网连接设备,发送垃圾流量给主要域名服务提供商Dyn,导致美国各地互联网瘫痪长达几个小时. 根据中国设备制造商杭州雄迈科技公司的说法,网络摄像头和其他互联网连接的录音设备,因存在基本安全漏洞而受到了攻击.它承认它们的产品有部分原因.目前,召回杭州雄迈产品已经启动,但其他物联网设备制造商仍在排查之中. 然而,似乎没有人知道谁是主犯,而且可能需要几个星期才能找

美国互联网瘫痪 用户自身在这场网络攻击中也有责任

凤凰科技讯 北京时间10月24日消息,美国公共服务.社交平台.公共网络服务器近日遭到前所未有的攻击,全美半个互联网几乎全部陷入瘫痪.对于这场史无前例的网络攻击的责任,国外媒体认为,除了制造出不安全设备的企业,用户本身以及立法者和监管部门也难辞其咎. 以下为文章全文: 我们对网络攻击最大的担忧在周五成为现实,黑客们利用数百万台日常设备--联网摄像头和打印机等--对互联网的关键部分发动了攻击.这次攻击取得了成功,亚马逊.Netflix和Twitter等知名科技公司的网站全部陷入数小时的瘫痪. 我们现

美国互联网瘫痪了,你的密码怎么办?

俗话说得好,活到老学到老.我们在经过十几年的国家教育之后,终于走进社会,踏进职场,开始人生的征途.然而学习在离开校园之后被好多人放弃了,他们一方面是不思进取,一方面是没有了学习的动力.在互联网诞生之后,在线教育平台也产生了,一些慕课网站汇集了名校的经典课程,我们不仅可以看到心仪学校的教师课程,还能在课程结束后获得平台颁发的课程毕业证书.互联网教育模式在一点一点地改变我们的生活,也在一点一点地改变现今的教育方式,学习将不再是独木桥式的,"终生学习"将不再是梦想. 崛起于2012年的慕课也

DynDNS 遭到 DDoS 攻击,半个美国互联网瘫痪

提供动态DNS服务的DynDNS报告遭到DDoS攻击,攻击主要影响它位于美国东区的服务.DynDNS称,它从周五11:10 UTC开始监视到对其Dyn Managed DNS基础设施的攻击,它随后采取措施缓和攻击.攻击导致许多使用DynDNS服务的网站遭遇访问问题,其中包括 GitHub.Twitter.Airbnb.Reddit.Freshbooks.Heroku.SoundCloud,.Spotify 和 Shopify.攻击导致这些网站一度瘫痪,Twitter甚至出现了近24小时0访问的局

美国网络瘫痪急着找中国公司背锅,但更大的问题还在后面

这个周末,美国遭遇了史上最大规模的网络攻击,大半个美国互联网一度处于瘫痪状态.目前幕后黑手尚未找到,但参与调查的美国科技公司纷纷把锅甩给了一家生产摄像头的中国公司,这到底是怎么回事? 刚刚过去的这个周末,一场超大规模的DDoS(分布式拒绝服务攻击,即利用伪造的请求占用资源,导致网路瘫痪)攻击整垮了大半个美国互联网. 从东海岸的波士顿.纽约.费城.华盛顿到西海岸的洛杉矶旧金山.西雅图,美国的互联网服务几乎迎来了全面宕机,包括Twitter.Tumblr.Netflix.亚马逊.Shopify.Re

数据泄露事件频发,谁来背锅?

在电影<绝对控制>中,导演为观众构建了一幅美好的画面:能记录下生活中一切的高端手机.满足家庭各个成员的智能家居用品,以及极为高效的线上互动服务,等等. 不过,编剧似乎也在拷问观众:在这看似平凡的生活里,到底我们是互联网世界的主体,还是已经深陷网中,无法自持.甚至,片中还提出了一个极为有争议的观点 -- "隐私不再是权利,而是特权." 现如今,用户在各类网站和App每输入一次手机号.银行卡.身份证号等信息,就会被记录.上传.然而,大家都没有想到,这些看似"隐秘&qu

程序化交易:侠之大者为国背锅

导读:7月31日,证监会发布公告,对24个具有程序化交易特征的账户采取限制交易措施.一时之间众说纷纭谣言四起,将一向颇具神秘色彩的程序化交易推到了风口浪尖.在本文中,知象实验室将深度解析"背锅侠"程序化交易的本质,并澄清加之其身的诸多误解. 证监会7月31日盘前就程序化交易账户核查情况微博公告,称证监会相关派出机构.沪深交易所正在对部分具有程序化交易特征的机构和个人进行核查,对频繁申报或频繁撤销申报,涉嫌影响证券交易价格或其他投资者的投资决定的24个账户采取了限制交易措施.问答实录如下